CVE-2024-21378
Microsoft Outlook रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 13 फ़र॰ 2024
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Outlook दूरस्थ कोड निष्पादन भेद्यता
स्रोत
1- CVE-2024-21378एक्सप्लॉइट
इस रिपॉजिटरी में Microsoft Outlook को Exchange Online के माध्यम से लक्षित करने के लिए एक एक्सप्लॉइट शामिल है, जो COM DLLs के माध्यम से मनमाना कोड निष्पादित करने के लिए एक कमजोरी का उपयोग करता है। यह एक्सप्लॉइट Outlook थिक क्लाइंट के भीतर उपयोगकर्ता की सहभागिता पर निष्पादन को ट्रिगर करते हुए, एक दुर्भावनापूर्ण फॉर्म को ईमेल के रूप में भेजने के लिए Ruler के एक संशोधित संस्करण का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।